【摘 要】
:
万维网服务作为一种蓬勃兴起的分布式计算技术,建立在一系列开放标准技术基础之上,例如SOAP、UDDI和WSDL等,其具有完全的松散耦合、平台无关性、开放性和语言无关性等特点,这些特
论文部分内容阅读
万维网服务作为一种蓬勃兴起的分布式计算技术,建立在一系列开放标准技术基础之上,例如SOAP、UDDI和WSDL等,其具有完全的松散耦合、平台无关性、开放性和语言无关性等特点,这些特点使得它成为新一代电子商务/政务的核心技术。然而,由于万维网服务的开放性,导致万维网服务被非法访问及恶意调用,重要数据和信息暴露在互联网中。因此,万维网服务的安全问题已经严重制约了万维网服务应用的快速发展。
本文对万维网服务安全规范及其访问控制技术进行了研究和分析,设计了基于万维网服务的访问控制方案,该方案逻辑上可分为两个模块:报文安全处理器模块和ABAC访问控制模块。报文安全处理模块应用于SOAP协议,对SOAP报文进行安全处理,在满足端到端的安全通信的同时提供访问控制服务。SOAP报文的安全处理器模块包括加密解密处理器、签名验证处理器和添加SAML断言处理器。ABAC访问控制模块基于主体、客体和环境的属性,采用动态的、细粒度的机制进行授权。方案使用可扩展访问控制标记语言(Extensible Access Control Markup Language, XACML)来描述访问控制标准,并结合安全声明标记语言(Security Assertion Markup Language,SAML)和XACML,完成分布式系统的授权要求。该方案将SOAP报文安全处理和万维网服务访问控制结合在一起,可以在保护万维网服务时相互支撑、相互配合,对万维网服务达到更大程度上的安全保护。
基于提出的万维网服务安全的访问控制方案,在J2EE平台上设计实现了一个基于XFire SOAP引擎的安全访问控制原型系统,并对实现进行了测试,测试结果表明此方案能够对SOAP请求进行有效的过滤,从而防止相关资源被非法访问。
其他文献
本文论述了制造执行系统的相关研究背景、研究意义以及国内外的研究现状,对制造执行系统的相关理论进行了阐述,并对基于ERP/MES/PCS的现代企业生产管理信息自动化系统进行了
意见挖掘是指针对主观性文本自动获取有用的意见信息和知识。汉语意见挖掘技术的研究需要汉语意见型主观性文本标注语料库的支持。由于汉语意见型主观性文本标注语料库包含了
随着科学技术的发展,传统的物理电网融合了信息技术、传感器技术和自动控制等技术逐渐向更安全、更稳定、更经济、更高效、更环保的智能电网过渡。结合传感器技术与通信技术
无线传感器网络是集信息采集、信息传输、信息处理于一体的智能信息系统,综合了微机电系统、传感器技术、嵌入式计算技术、现代网络及无线通信技术、分布式信息处理技术等,能
星敏感器是为空间飞行器提供姿态信息的测量系统,具有精度高、速度快、自主性强、无累积误差等优点。星图识别算法是现代星敏感器的核心技术之一,它从星敏感器CCD/CMOS拍摄到
随着投影显示技术的不断发展和创新,应用对显示系统的要求也不断提高。本论文以特种电影项目为背景,该项目以大型软幕为材料进行投影,在软幕背投结构中,投影图像会由于幕布的
本文研究了基于形态学的血管图像分割技术,首先对血管图像采用基于最小误差法的分段线性变换方法进行增强预处理,其次针对本文实验所采用血管图像的形态结构特征选取特定的结
DCS控制系统在电力、机械、石油、化工等领域应用越来越广泛,它是随着现代大型生产系统自动化水平的不断进步和过程监控要求的日益复杂而产生的综合控制系统。本文介绍了一种新型DCS系统的体系结构,它是基于CAN总线之上的一种新型控制系统。根据新型DCS系统的要求和特点,对小热电的锅炉系统进行研究时,采用了AVR系列Atmega16单片机作为主控制器,设计了智能CAN节点电路。并设计了温度传感器和输出等外
随着我国国民经济的飞速发展,人民生活水平不断提高,鸡肉作为主要的肉类供给食品之一,其需求量也日益增大。但相关食品安全事件的频繁发生极大地影响了肉鸡产品的消费需求,肉
放射治疗已经成为治疗恶性肿瘤的重要手段。放射治疗计划系统(TPS: Treatment Planning System)用于放射治疗的术前规划,对放射治疗的精度和效果有重要影响,是放射治疗的核心